Voila ma config pour remplacer la Livebox 7v1 par un FortiGate 91G et un Leox LXE-010X-A (au passage il me reste un second LEOX, MP si qq’un est intéressé).
Pour la partie LEOX c’est largement documenté, je ne remets pas la config mais ne pas oublier de bien prendre le bon serial et pas celui de la Livebox mais celui de l’ONT !
Sur le Fortigate l’interface qui porte le vlan832 est X2 (SFP+ ou RJ455 10Gbps) :
config system interface
edit "x2"
set vdom "root"
set type physical
set alias "orange"
set role wan
set snmp-index 2
set macaddr 58:1d:d8:xx:xx:xx
set speed 10000auto
next
end
Ensuite la partie vlan832 :
config system interface
edit "vlan832"
set vdom "root"
set mode dhcp
config client-options
edit 60
set code 60
set value "736167656d"
next
edit 61
set code 61
set value "581dd8xxxxxx"
next
edit 77
set code 77
set value "46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665xxxxxxxx"
next
edit 90
set code 90
set value "00000000000000000000001a0900000558010341010d6674692f613470393464663c12557149713f5d662422634455244569790313363ce05ef27682edc7ac60d316xxxxxxxx"
next
end
set dhcp-egress-cos cos6
set arp-egress-cos cos6
set device-identification enable
set monitor-bandwidth enable
set role wan
set snmp-index 25
config ipv6
config client-options
edit 1
set code 1
set value "00030001581dd8xxxxxx"
next
edit 11
set code 11
set value "00000000000000000000001a0900000558010341010d6674692f613470393464663c12557149713f5d662422634455244569790313363ce05ef27682edc7ac60d316xxxxxxxx"
next
edit 15
set code 15
set value "002b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665xxxxxxxx"
next
edit 16
set code 16
set value "0000040e0005736167656d"
next
end
set dhcp6-egress-cos cos6
set dhcp6-prefix-delegation enable
config dhcp6-iapd-list
edit 29
next
end
end
set interface "x2"
set vlanid 832
next
end
Pour la partie réseau j'ai une config stadard SD-WAN :
config system sdwan
set status enable
config zone
edit "virtual-wan-link"
next
end
config members
edit 3
set interface "vlan832"
set gateway6 fe80::ba0:bab
next
end
config health-check
edit "Default_DNS"
set system-dns enable
set interval 1000
set probe-timeout 1000
set recoverytime 10
set members 0
config sla
edit 1
set link-cost-factor latency jitter packet-loss
set latency-threshold 250
set jitter-threshold 50
set packetloss-threshold 5
next
end
next
end
end
avec une defaut route sur mon sd-wan :
config router static
edit 1
set distance 1
set sdwan-zone "virtual-wan-link"
next
end
Il faut bien penser à ajouter la route ipv6 dans la configuration SD-WAN dans la partie members :
config members
edit 3
set interface "vlan832"
set gateway6 fe80::ba0:bab
next
Et ensuite on a tout de suite une IPv4 avec les DNS d'Orange et la rotue par défaut.
Idem pour la partie IPv6 ou il faut passer un /64 sur le /56 que l'on a récupéré à votre premier réseau LAN interne :
config system interface
edit "prod"
set vdom "root"
set ip 10.255.16.1 255.255.255.0
set allowaccess ping https ssh fabric
set alias "prod.fortilink"
set device-identification enable
set monitor-bandwidth enable
set role lan
set snmp-index 27
set ip-managed-by-fortiipam disable
set color 9
config ipv6
set ip6-mode delegated
set ip6-allowaccess ping https ssh fabric
set dhcp6-prefix-delegation enable
set ip6-send-adv enable
set ip6-other-flag enable
set ip6-delegated-prefix-iaid 29
set ip6-upstream-interface "vlan832"
set ip6-subnet ::1/64
config ip6-delegated-prefix-list
edit 1
set upstream-interface "vlan832"
set delegated-prefix-iaid 29
set subnet ::/64
set rdnss-service delegated
next
end
config dhcp6-iapd-list
edit 28
next
end
end
set interface "fortilink"
set vlanid 4016
next
end
Et pour finir le DHCPv6 :
config system dhcp6 server
edit 1
set rapid-commit enable
set dns-service delegated
set interface "prod"
set upstream-interface "vlan832"
set delegated-prefix-iaid 29
set ip-mode delegated
next
end
Coté utlisateur c'est complètement transparent, rien à faire.
Si mon IPv4 public bouge, tout s'adapte et c'est la NAT qui fait le job et si mon prefix /56 IPv6 change idem tout est dynamqiue.
Merci à tous ceux qui m'ont aidés (@iriseden, @Fab.z et @zoc)
Nicolas